wncryt病毒大爆发

北京时间2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统。

据BBC报道,今天全球很多地方爆发一种软件勒索病毒,只有缴纳高额赎金(有的要比特币)才能解密资料和数据,英国多家医院中招,病人资料威胁外泄,同时俄罗斯,意大利,整个欧洲,包括中国很多高校…… 
该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。

安天依托对“勒索软件”的分析和预判,不仅能够有效检测防御目前“勒索软件”的样本和破坏机理,还对后续“勒索软件”可能使用的技巧进行了布防。安天智甲终端防御系统完全可以阻止此次勒索软件新家族“wannacry”加密用户磁盘文件。
事件分析
该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。
当系统被该勒索软件入侵后,弹出勒索对话框:

加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”。

攻击者极其嚣张,号称“除攻击者外,就算老天爷来了也不能恢复这些文档” (该勒索软件提供免费解密数个加密文件以证明攻击者可以解密加密文件,“点击 <Decrypt> 按钮,就可以免费恢复一些文档。”该勒索软件作者在界面中发布的声明表示,“3天内付款正常,三天后翻倍,一周后不提供恢复”。)

该勒索软件会将自身复制到每个文件夹下,并重命名为“@[email protected]”。并衍生大量语言配置等文件: 
c:\Users\gxb\Desktop\@[email protected]
c:\Users\gxb\Desktop\@[email protected]
c:\Users\gxb\Desktop\@[email protected]
c:\Users\gxb\Desktop\b.wnry
c:\Users\gxb\Desktop\c.wnry
c:\Users\gxb\Desktop\f.wnryc:\Users\gxb\Desktop\msg\m_bulgarian.wnry
c:\Users\gxb\Desktop\msg\m_chinese (simplified).wnry
c:\Users\gxb\Desktop\msg\m_chinese (traditional).wnry
c:\Users\gxb\Desktop\msg\m_croatian.wnry
c:\Users\gxb\Desktop\msg\m_czech.wnry
c:\Users\gxb\Desktop\msg\m_danish.wnry
c:\Users\gxb\Desktop\msg\m_dutch.wnry
c:\Users\gxb\Desktop\msg\m_english.wnry
c:\Users\gxb\Desktop\msg\m_filipino.wnry
c:\Users\gxb\Desktop\msg\m_finnish.wnry
c:\Users\gxb\Desktop\msg\m_french.wnry
c:\Users\gxb\Desktop\msg\m_german.wnry
c:\Users\gxb\Desktop\msg\m_greek.wnry
c:\Users\gxb\Desktop\msg\m_indonesian.wnry
c:\Users\gxb\Desktop\msg\m_italian.wnry
c:\Users\gxb\Desktop\msg\m_japanese.wnry
c:\Users\gxb\Desktop\msg\m_korean.wnry
c:\Users\gxb\Desktop\msg\m_latvian.wnry
c:\Users\gxb\Desktop\msg\m_norwegian.wnry
c:\Users\gxb\Desktop\msg\m_polish.wnry
c:\Users\gxb\Desktop\msg\m_portuguese.wnry
c:\Users\gxb\Desktop\msg\m_romanian.wnry
c:\Users\gxb\Desktop\msg\m_russian.wnry
c:\Users\gxb\Desktop\msg\m_slovak.wnry
c:\Users\gxb\Desktop\msg\m_spanish.wnry
c:\Users\gxb\Desktop\msg\m_swedish.wnry
c:\Users\gxb\Desktop\msg\m_turkish.wnry
c:\Users\gxb\Desktop\msg\m_vietnamese.wnry
c:\Users\gxb\Desktop\r.wnry
c:\Users\gxb\Desktop\s.wnry
c:\Users\gxb\Desktop\t.wnry
c:\Users\gxb\Desktop\taskdl.exe
c:\Users\gxb\Desktop\taskse.exe
该勒索软件AES和RSA加密算法,加密的文件以“WANACRY!”开头:
加密如下后缀名的文件:
.PNG.PGD.PSPIMAGE.TGA.THM.TIF.TIFF.YUV.AI.EPS.PS.SVG.INDD.PCT.PDF.XLR.XLS.XLSX.ACCDB.DB.DBF.MDB.PDB.SQL.APK.APP.BAT.CGI.COM.EXE.GADGET.JAR.PIF.WSF.DEM.GAM.NES.ROM.SAV.CAD.DWG.DXF.GPX.KML.KMZ.ASP.ASPX.CER.CFM.CSR.CSS.HTM.HTML.JS.JSP.PHP.RSS.XHTML.DOC.DOCX.LOG.MSG.ODT.PAGES.RTF.TEX.TXT.WPD.WPS.CSV.DAT.GED.KEY.KEYCHAIN.PPS.PPT.PPTX.INI.PRF.HQX.MIM.UUE.7Z.CBR.DEB.GZ.PKG.RAR.RPM.SITX.TAR.GZ.ZIP.ZIPX.BIN.CUE.DMG.ISO.MDF.TOAST.VCD.TAR.TAX2014.TAX2015.VCF.XML.AIF.IFF.M3U.M4A.MID.MP3.MPA.WAV.WMA.3G2.3GP.ASF.AVI.FLV.M4V.MOV.MP4.MPG.RM.SRT.SWF.VOB.WMV.3DM.3DS.MAX.OBJ.BMP.DDS.GIF.JPG.CRX.PLUGIN.FNT.FOX.OTF.TTF.CAB.CPL.CUR.DESKTHEMEPACK.DLL.DMP.DRV.ICNS.ICO.LNK.SYS.CFG

目前我们提供此病毒的临时购买密钥解密方法,不推荐交赎金。除非得以数据重要的可以联系我们。

扣扣:2902716957

时间: 2025-01-14 09:31:18

wncryt病毒大爆发的相关文章

基因科技抗击埃博拉(Ebola)病毒大爆发

近期,西非埃博拉(Ebola)病毒大爆发,至少感染9,216人,死亡4,555人,形势不容乐观. 1976年,在西非地区首次发现埃博拉病毒的爆发.该病毒的直径80纳米,长大约在800纳米至1微米之间.最可怕的是,埃博拉病毒的繁殖方式不是单体分裂,而是钻入被感染细胞的内部自身"复制",同时把病毒的分子结构带入健康细胞,从而使埃博拉患者内部脏器全部毁坏,浑身出血,数日内必死无疑.事实证明,埃博拉是死亡率最高(高达83%)的疾病,比艾滋病与"非典"还要厉害. 至今,科学家

全国印染行业 GandCrabV5.0.4勒索病毒大爆发

最近全国印染行业 GandCrabV5.0.4勒索病毒大爆发,每天中午同事们轮换着在办公室吃盒饭,晚上加班到九.十点钟,我们每天处理一百多个客户,同事们累的都快趴下了,但是为了中毒企业能够及时恢复工作,我们奋战到底.在此提醒广大网友,一定做好防护工作,避免感染GandCrabV5.0.4勒索病毒,如果万一不幸被感染,一定要第一时间找专业人员解决问题. 原文地址:http://blog.51cto.com/14056877/2320892

2017年数字经济将大爆发,云计算产业进入品牌时代

对于2016年的云计算产业来说,一个标志性事件就是G20杭州峰会把数字经济作为"二十国集团创新增长蓝图"的四大行动之一.实际上,随着云计算与大数据技术的飞速发展,当前以互联网为融合平台.数据资源为核心要素,信息技术对于数字经济带动作用越来越呈现爆发性增长态势.毫无疑问,2017年的数字经济将迎来大爆发. 根据中国信息通信研究院于2016年9月首次发布的测算数据,2015年中国信息经济总量达18.6万亿元.占GDP比重达到27.5%.而首个中国信息经济指数IEI显示,当前中国信息经济处于

Microsoft Azure 大爆发

大约在2010年的时候第一次接触Azure,那个时候还不叫 Microsoft Azure,而是Windows Azure还有SQL Azure,当时微软提供的云计算功能也集中在SaaS(Software-as-a-Service) 阶段,比如可以在Windows Azure端部署一个网站,后台连到SQL Azure上,使用上还不错,很方便. 但是当时的感觉是微软还是不够开放,总是在自己那块领域自娱自乐. 几年前做了一个产品 AGGTOR (http://www.aggtor.com) ,针对英

世界卫生组织(WHO)发出最新警告:紧急应对埃博拉疫情大爆发

10月14r日,世界卫生组织(WHO)发出警告:在未来两个月内,西非国家将面对"could face up to 10 thousand new Ebola cases a week within two months",而且"the death rate in the current outbreak has risen to 70 percent."大意是"每周新增一万个埃博拉新病例",而且"在这次埃博拉疫情大爆发的死亡率升至70%

2020:阿里云端决战物联网大爆发

"互联网后的下一个风口是物联网,这已经是共识."在2016年春节后阿里集团的开年第一个峰会上,阿里CEO张勇开场就说道,"阿里巴巴一直在面向未来,站在未来的角度看现在,而不是用现在的角度看未来." "年前我们内部也做了一个很热烈的讨论,面对物联网今天阿里准备了什么,希望用什么样的方式跟合作伙伴合作,在未来新产业链当中阿里占据什么样的布局,为合作伙伴和终端客户提供什么样价值." 于是张勇带着阿里智能生活事业部.阿里YunOS事业部.阿里云事业群一起

哥的大爆发

哥是宁夏大学的高材生,来到好程序员,纯属天注定,实力所在! 要说哥的实力,从大学开始就开始做项目.被同学们视为神一样的大学生创新项目,每次都能找到哥的身影.而且哥只参加Android方向的,始终如一. 尽管如此.来到千锋四个月的学习时间,我对于知识的掌握发生了质的变化.现在做企业级的大项目都是小case.我们好程序员班的革命战士的薪资在同类培训机构里面绝对是最高工资,这个毋庸置疑!所以哥提起好程序员那是相当骄傲的. 过去的2014年,移动互联不管是从政府.企业.还是个人方面,都是大爆发的一年,哥

wncryt病毒如何预防

5月13日晚至今,一天的时间内,国内多所院校.医院出现勒索软件感染情况,磁盘文件会被病毒加密为.wncryt后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失. 根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的"永恒之蓝"发起的病毒攻击事件."永恒之蓝"会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件.远程控制木马.虚拟货币挖矿机等恶意程序. 由于以前国内多次

异构计算:软硬件结合全栈助力AI大爆发

摘要: 2018杭州云栖大会,异构计算专场精彩回顾 9月20日上午,杭州云栖小镇E1-2会场,备受业界关注的2018年杭州云栖大会异构计算专场召开. 近年来,人工智能持续爆发,对算力提出了更高的要求.异构计算作为大计算时代的解决方案,意在打破传统通用计算的限制,融合不同指令集和体系架构的计算单元,完美支持大计算场景. 让每一个芯片都发挥最大效能 首先,阿里云弹性计算负责人,阿里云研究员余锋,带来了精彩的开场.余锋以摄影来打开话题:每一个镜头都会有特别的定位,在某个场景下合适但是另外场景会力不从心